Gabarito: c)
A norma da série ISO 27000 que trata da gestão de riscos e fornece diretrizes para o gerenciamento de informações de risco é a ISO 27005. Essa norma estabelece um processo para a gestão de riscos de segurança da informação, auxiliando as organizações a identificar, avaliar e tratar os riscos de forma adequada, visando proteger as informações sensíveis e críticas da empresa e de seus clientes.
A norma da série ISO 27000 que trata da gestão de riscos e fornece diretrizes para o gerenciamento de informações de risco é a ISO 27005. Essa norma estabelece um processo para a gestão de riscos de segurança da informação, auxiliando as organizações a identificar, avaliar e tratar os riscos de forma adequada, visando proteger as informações sensíveis e críticas da empresa e de seus clientes.